CVE-2025-71305: Уразливість у Linux kernel у модулі drm/display/dp_mst

Виправлено уразливість CVE-2025-71305 у Linux kernel, що викликала помилки при обробці DP MST. Рекомендується оновити ядро для безпеки.
CVE-2025-71305CVSS 5.5Linux

CVE-2025-71305: Уразливість у Linux kernel у модулі drm/display/dp_mst

Виправлено уразливість CVE-2025-71305 у Linux kernel, що викликала помилки при обробці DP MST. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
5.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у модулі drm/display/dp_mst, пов’язану з некоректною обробкою VCPI при звільненні timeslot. Помилка могла призвести до зсуву з від’ємним показником, що викликало помилки виконання та потенційні збої системи.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи графічної підсистеми Linux, особливо при використанні дисплеїв з підтримкою DP 2.1 MST. Для ІТ-операторів це означає можливі збої в роботі серверів або робочих станцій, що використовують уразливі версії ядра, що може вплинути на продуктивність та доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій DP MST або моніторити системні логи на наявність помилок, пов’язаних із drm_dp_mst. Важливо також оцінити ризики та пріоритезувати оновлення в рамках загальної політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки